Eisen aan de oplossingen van consumentendata leveranciers

Bijgewerkt 14-09-2022 Originele publicatie 14-09-2022 0

HDN levert diensten voor het digitaal ontsluiten van broninformatie voor de keten (consument, advieskanaal en aanbieder). Vanuit deze rol vereenvoudigt zij het acceptatie- en beheerproces van hypotheken, kredieten en verzekeringen en stelt HDN een aantal eisen en randvoorwaarden aan Consumenten Data leveranciers (CDL),

Definitie Consumenten Data Leverancier 

Een Consumenten Data Leverancier (CDL) verzamelt consumentengegevens vanuit één of meerdere bestaande databron(nen) en stelt deze data ter beschikking aan ketenpartijen. 

Eisen aan de CDL 

  1. Voldoen aan alle eisen die volgen uit Nederlandse wet- en regelgeving, waaronder:
    1. Het kunnen garanderen dat de Persoonsgegevens zijn verkregen en verwerkt in overeenstemming met de Algemene Verordening Gegevensbescherming; 
    2. Het hebben van een Datalek protocol; 
    3. Het hebben van een verwerkersovereenkomst met partijen waarmee wordt samengewerkt; 
    4. De consument middels een Privacy Statement informeren dat de verzamelde data via HDN wordt getransporteerd, tijdelijk wordt opgeslagen en na een bepaalde periode wordt vernietigd. 
  2. Het hebben van een SOC 2 type 2 verklaring. Indien deze verklaring ontbreekt, dan zal HDN dit expliciet melden aan de specifieke afnemers (adviseur, aanbieder, servicer) van deze CDL. 
  3. Mogelijk maken dat de geldverstrekker, naast de dataset, ook de keuze heeft om de originele brondocumenten binnen hetzelfde bericht te ontvangen, inclusief: 
    1. het waarmerk dat het een origineel document is (indien aanwezig); 
    2. de datum waarop deze documenten zijn verkregen (indien aanwezig). 
  4. Mogelijk maken dat de afnemer (adviseur, aanbieder, servicer) zelf kan bepalen welke data nodig is (selectie) en wordt opgevraagd, waarbij HDN bepaalt welke metadata de CDL minimaal als standaard set beschikbaar moet stellen. 

Doel certificering CDL 

Het doel van de certificering van de CDL door HDN is tweeledig:

  • Vaststellen dat wordt voldaan aan bovenstaande vereisten;
  • Vaststellen dat de mapping van brondata naar de velden in het HDN bericht correct geschiedt